問題一覧
1
Google Cloud の要素である「リージョン」と「ゾーン」について、適切に説明している選択肢はどれですか。
リージョンの中にゾーンがある
2
あなたはシステム運用者です。 Google Cloud 上で稼働するCompute Engine インスタンスをCLIで操作したいと考えています。 その操作を最も適切に説明している選択肢はどれですか。
Google Cloud コンソールにアクセスし、Cloud Shell を立ち上げる
3
あなたはGoogle Cloud の環境を管理する情報システム部門の担当者です。 Google Cloud の環境を管理する方法として、 適切ではないものはどれですか。
「ゾーン」ごとにオブジェクトを作成して管理する
4
個々のユーザーではなく、Googleグループをプリンシパルとして選択し、ロールを付与した方がよい理由として適切なものはどれですか。
アカウントやロールの増減に柔軟に対応できるため
5
プリンシパルが必要とする最小限の権限のみを持つように、柔軟にロールを割り当てる必要があります。どのロールを選択すればよいですか。
カスタムロール
6
あなたは組織の管理者です。開発チームのメンバーには、組織配下の全プロジェクトにおいて「編集者」ロールが付与されている必要があります。 運用の負荷が少ない方法でこの要件を満たすにはどうすればよいですか。
組織レベルで「編集者」ロールを付与する
7
サービスアカウントについての説明として適切ではないものはどれですか。
管理の負荷を軽減させるために、複数のアプリケーションで1つのサービスアカウントを共有して使用するベきである
8
Active Directory からCloud Identityヘユーザーやグループの情報を同期する際に使用するツールはどれですか。
Google Cloud Directory Sync
9
権限管理に関して、Google の提唱するべストプラクティスに反しているものはどれですか。
事前定義口ールを使用する際には、想定外の事象へ対処するために多くの権限が含まれているものを利用する
10
予期せぬ料金の発生を検知して、ユーザーに通知するためのツールはどれですか。
予算アラート
11
BigQuery へ課金データをエクスポートする設定が推奨されている理由として適切ではないものはどれですか。
過去にさかのぼって費用を確認できる
12
Google Cloud の料金をできる限り正確に見積もる際に使用するツールはどれですか。
Google Cloud Pricing Calculator
13
データアクセス監査ログを90日以上保持する必要があります。対応策として適切ではないものはどれですか。
保管先のログバケットを「_Default」から「_Required」へ変更する
14
コンテナアプリケーションをGoogle Kubernetes Engine で実行しようとしています。運用コストを抑えつつ、アブリケーションの可用性をできる限り確保するという2点の要件を満たすには、どのクラスタを作成すればよいですか。
Autopilot モードのリージョンクラスタ
15
Compute Engine のインスタンス全体をバックアップする手法として適切なものはどれですか。
マシンイメージ
16
Compute Engine でシステムを稼働させることを計画しています。 そのシステムはミッションクリティカルであるため、インスタンスに接続するストレージには冗長構成がとられているものを選択する必要があります。また、ストレージに対して一定頻度の書き込み読み取りが発生するため、ある程度の性能が必要です。要件に当てはまるストレージオプションはどれですか。
リージョン永続ディスク
17
Web アプリケーションをGoogle Cloudで構築することになりました。このアプリケーションは多くのユーザーに利用されることが見込まれます。 一方で、最小限の開発コストでアプリケーションを構築し、運用コストもできる限り抑える必要があります。どのプロダクトを用いてアプリケーションを構築すればよいですか。
App Engine のスタンダード環境
18
Cloud Storage にファイルがアップロードされたら、そのファイルのデータを加工するアプリケーションを開発しています。開発コストを最小限にできる方法はどれですか。
Cloud FunctionsでCloud Storageトリガーを使用したアプリケーションを実行する
19
あなたはWeb アプリケーションの開発者です。 現在、アプリケーションはApp Engine のスタンダード環境で稼働しており、アプリケーションの新機能のAB テストを計画しています。現行バージョンと新バージョンでAB テストを実施する方法として、 作業の負荷が少ない方法はどれですか。
App Engine のトラフィック分割機能を使用し、新バージョンに、トラフィックの配分比率を指定する
20
Google Kubernetes Engine の Standard モードでアプリケーションを実行しています。 現在、アプリケーションへのアクセスが増加傾向にあり、アプリケーションの負荷が高まっています。 最小限の作業で負荷を解消する方法はどれですか。
水平ポッド自動スケーリングを構成する
21
オンプレミス環境の仮想マシンで実行されている大規模なステートフルアプリケーションをGoogle Cloud に移行することを計画しています。 可能な限り移行にかかる作業の負荷を抑える必要があります。アプリケーションの移行先として適切なものはどれですか。
Compute Engine のステートフルMIGで実行する
22
あなたはGoogle Kubernetes EngineのStandard モードで稼働しているアプリケーションの開発者です。新しいバージョンのアプリケーションのデプロイを計画しています。 ダウンタイムを最小限にするデブロイ方法はどれですか。
Deployment のローリングアップデート機能を利用する
23
Google Kubernetes Engine で実行するアプリケーションを開発しています。アプリケーションは「インターネットから直接アクセスできない」というセキュリティ要件を満たす必要があります。要件を満たすためにはどのように構成する必要がありますか。
限定公開クラスタを構成する
24
50TB のデータを扱うリレーショナルデータベースを構築する必要があります。 最もコスト効率がよいプロダクトはどれですか。
Cloud SQL
25
Cloud Spannerを使用する際、ホットスポットの発生を避けるために適切な方法はどれですか。
UUIDv4を主キーとして設定する
26
loT デバイスから毎秒届く大量のセンサーデータを格納するデータベースとして適切なものはどれですか。
Cloud Bigtable
27
あなたはデータベースの管理者です。システムの要件として、 Webブラウザからもサーバーサイドのアプリケーションからも直接アクセス可能であり、運用負荷を最小限にするためサーバーレスのデータベースサービスを選択する必要があります。要件を満たすプロダクトはどれですか。
Firestore
28
画像データを保管するストレージとしてCloud Storageを選択しました。Cloud Storage で保管するデータは少なくとも2つ以上のゾーンに冗長化される必必要があります。 最もコスト効率のよいロケーションタイプはどれですか。
リージョン
29
監査ログのバックアップをCloud Storage に保管することになりました。対象のログは数か月に1度しかアクセスされません。最もコスト効率のよいストレージクラスはどれですか。
Coldline
30
ログシンクを用いて生成されるログをCloud Storage に保管しています。 対象のログは生成されてから 30 日間は頻繁にアクセスされますが、それ以降はほとんどアクセスされることがありません。ただし、365 日間は保管しておく必要があります。 最小限のオペレーションコストでこの要件を満たすプラクティスはどれですか。
ライフサイクルルールとして、30 日経過したらストレージクラスを Archive に変更する設定をする
31
BigQuery でSQLクエリを実行する際に、読み取るデータ量を最小限にするために用意されている機能や手法として適している選択肢はどれですか。(複数選択)
テーブルをパーティショニングする, テーブルにクラスタリングを適用する
32
データを収集して蓄積するシステムを構築したいです。データが追加されたことをトリガーとして非同期でデータを受け渡し、必要に応じて加エ·統合して出力するために必要なプロダクトはどれですか。(複数選択)
Pub/Sub, Dataflow
33
オンプレミス環境で稼働しているApache Hadoopクラスタをクラウド上に移行したいと考えています。移行先として運用負荷が低く、最もコスト効率がよいプロダクトはどれですか。
Dataproc
34
現在、asia-northeast1 リージョン(東京)でVPCネットワーク内にCompute Engine インスタンスを稼働させており、新たにasia-east1 リージョン(台湾)にインスタンスを作成することになりました。 VPCのサブネット作成モードはカスタムモードを使用しています。 2つのインスタンスは内部IPアドレスで相互に接続ができる必要があります。 VPCネットワークの設定について、最小限の作業で実現できる方法はどれですか。
新たにasia-east1 用のサブネットを作成し、作成したサブネットにasia-east1 のインスタンスを作成する
35
Compute Engine インスタンスで稼働する Webサーバーを構築することを計画しています。 WebサーバーはHTTPSを使用してインターネットに公開します。 また、地理的冗長性を確保するため、2つのリージョンにインスタンスを配置し、インスタンス間で負荷分散を行う想定です。このとき、Cloud Load Balancing のどのロードバランサを使用すればよいですか。
グローバル外部 HTTP(S) ロードバランサ
36
オンプレミス環境のネットワークからVPCネットワークに接続することを計画しています。 また要件上、最大帯域幅を 3Gbps 担保する必要がありますが、それを超える帯域幅は必要ありません。接続方法として適切な選択肢はどれですか。
Cloud VPNを使用する
37
新たにCompute Engineインスタンスを作成しようとしたところ、インスタンスに割り当てる予定だったVPCネットワークのサブネット「192.168.1.0/28」に使用可能なIPアドレスが残っていないことがわかりました。最小限の作業でこの問題を解決できる方法はどれですか。
サブネットのCIDRブロックを「192.168.1.0/27」に設定する
38
Compute Engineインスタンスに構築したアプリケーションを DNSを使用して公開することを計画しています。アプリケーションをVPCネットワーク内でのみ公開する場合、Google が推奨する最適な方法はどれですか。
Cloud DNS の限定公開ゾーンにドメイン名とIPアドレスを登録する
39
Compute Engine で稼働し、インターネットに公開されている Webアプリケーションについて、アプリケーションが稼働するリージョンと地理的に離れたユーザーから、応答の遅延が報告されています。この応答遅延を解決するためにはどのプロダクトを導入すればよい ですか。
Cloud CDN
40
Compute Engineインスタンスを2つ作成しようとしています。2つのインスタンスは、同じ組織内の異なるプロジェクトのVPCネットワークに属しますが、内部IPアドレスで相互に接続できる必要があります。 また、会社のセキュリティ規定に準拠するため、できるだけセキュアな通信を確保する必要があります。どのように構成すればよいですか。
VPCネットワークピアリングを使用して、2つのVPCネットワークをピアリング接続する
41
あなたはCloud Runで稼働しているWeb アプリケーションの開発者です。 ユーザーからアプリケーションの応答が遅くなっているというフィードバックがあったため、アプリケーションの処理について調査する必要があります。応答遅延の原因を調査する方法として、適切な選択肢はどれですか。
Cloud Traceを導入し、処理をトレースする
42
Compute Engineインスタンスで動作するアプリケーションを開発しており、インスタンスに関する指標として、Cloud Monitoringの組み込み指標よりも詳細な指標を必要としています。インスタンスに関する詳細な指標を取得するための方法として、 最小限の作業で実現できる方法はどれですか。
インスタンスにCloud MonitoringのOpsエージェントをインストールし、指標を収集する
43
システムを構成する複数のマイクロサービスが複数のプロジェクトで稼働しています。各プロジェクトは1つのフォルダに集約されています。 それぞれのマイクロサービスが出力するログを特定のプロジェクトのBigQuery に集約させたい場合、どのように構成すればよいですか。費用と作業を最小限にする方法として適切なものを選択してください。
フォルダに集約シンクを作成し、マイクロサービスのログがログ収集用プロジェクトのBigQuery に転送されるように設定する
44
Google Cloud でシステムを構築することを計画しています。Google Cloud のリソースはInfrastructure as Codeで作成·管理します。 Google Cloudのベストプラクティスに基づいたシステムを迅速に構築するためには、どのようにリソースを作成すればよいですか。
Cloud Foundation Toolkit で提供されている適切なリソース構成のテンプレートを使用する
45
Node.jsを利用した継続的に使用されるWeb アプリケーションをGoogle Cloud 上に構築することになりました。開発·運用コストを最小限に抑えることが要件となっています。 アプリケーションの構築先として 最適なプロダクトはどれですか。
App Engine
46
Google Cloud 上でアプリケーションを開発しており、そのデータ層にはリレーショナルデータベースが必要です。 開発中のアプリケーションは世界中で利用されることが想定されており、どの地域からアクセスしても処理の遅知延が最小限になるようにしたいと考えています。 リレーショナルデータベースとして最適なプロダクトはどれですか。
Cloud Spanner
47
オンプレミス環境にあるApache HadoopクラスタをGoogle Cloudに移行することを計画しています。 Hadoop クラスタはETL 処理を行うデータパイプラインとして使用されています。移行にかかる作業や既存システムへの影響、移行後の運用コストを最小限に抑えるという要件があります。移行の方法として 最適なものはどれですか。
Dataproc でHadoopクラスタを稼働する
48
自社のデータセンターとGoogle Cloud のVPCネットワークを接続することを計画しています。 会社のセキュリティ規定により、トラフィックがインターネットを経由することはできません。また、時間帯によってアクセスが集中することが想定されており、システムの処理遅延を防ぐために十分な容量の帯域幅を確保したいと考えています。接続方法として適切なものはどれですか。
Cloud Interconnect のDedicated Interconnect
49
Google Cloud でETL 処理を行うデータパイプラインを開発しています。ファイルが1日1回の頻度でCloud Storageにアップロードされるので、データ処理の後にデータベースへ保存します。ファイルのサイズは 20GB程度で複雑なデータ処理が行われます。 また、1日1回程度、データベース上でデータ分析が行われることを想定しています。データパイプラインを構成するプロダクトの組み合わせとして最適なものはどれですか。
バッチ処理の形式を用いたETL処理を Dataflow で行い、加工データを BigQuery に保存する
50
Google Cloudで稼動する Webアプリケーションを開発しています。 開発の作業量や運用コストを最小限にすることが求められています。 また、データベースにはNoSQL 型データベースを採用したいと考えています。要件を満たすことができるプロダクトの組み合わせはどれですか。
App Engineでアプリケーションを実行し、データベースとしてFirestore を使用する
51
あなたは自社で運営しているモバイルアプリケーションの開発者です。アプリケーションで使用しているCloud SQL のログを解析したところ、特定のレコードを頻繁に読み取っていることがわかったため、頻繁に読み取られているレコードの読み取り速度の向上を計画しています。作業量を最小限に抑えつつ、頻繁に読み取られているレコードの読み取り速度を向上させる方法として適切なものはどれですか。(複数選択)
Cloud SQLのレプリケーションを有効化し、リードレプリカを作成する, Memorystoreを導入し、キャッシュを利用する
52
自社のネットワークに接続されたコンピュータからCompute Engineインスタンスに接続しようとしています。自社のコンピュータとCompute Engineインスタンスはともに内部IPアドレスが付与され、ており、セキュリティの観点から外部IPアドレスを付与できません。Compute Engineインスタンスへの接続は小規模となる見込みです。通信はインターネット経由でも問題ありませんが、一定程度のセキュリティを担保したい場合、最適な接続方法はどれですか。
Cloud VPN
53
オンプレミス環境のシステムを Google Cloud に移行することを計画しています。 システムの移行にかかる作業負荷は最小限にしたいと考えています。 オンプレミス環境のNFS サーバーの移行先として適切なプロダクトはどれですか。
Filestore
54
あなたはECサイト運営会社のデータサイエンティストです。 ECサイトの売上向上を目的として、ECサイトでどういったユーザーがどのような商品を購入したかなどの注文に関するデータをリアルタイムに収集·分析したいと考えています。データ分析にはSQLを使用し、今後は機械学習による分析も行いたいと考えています。どのような方法が最適ですか。
注文データを Pub/Sub 経由で随時 Datafiowに送信し、データ処理と BigQuery への格納を行った後、BigQueryで分析を行う
55
プロジェクトを作り、初めて Pub/Sub を使用しようとしています。Pub/Subを使用するために、最初に行うべき操作はどれですか。
Pub/Sub のAPIを有効にする
56
現在使用しているプロジェクトで、 あるプロダクトのリソースにおける割り当てが不足していることがわかりました。次にすべき行動はどれですか。
追加の割り当てをリクエストする
57
確約利用割引を使うことによって、得られないメリットはどれですか。
必要なリソースの量が予測できないシステムに使用すると効果的である
58
Google Kubernetes Engine のコンテナを運用する上で、悪意のある者がホストOSや他のコンテナに対して操作を行い、データを破壊することを防ぎたいと考えています。 要件を満たす方法はどれですか。
必要最低限の権限でコンテナを実行する
59
Cloud Run やCloud Functionsにデプロイしたアプリケーションを呼び出したいです。 呼び出しの許可を満たす条件はどれですか。
呼び出し元に起動元のロール(xxx.invoker) が付与されている
60
BigQuery を使用した分析業務において、不必要なデータにアクセスしている非効率なクエリを実行していることがわかりました。クエリの改善のために、クエリが読み取るデータ量を計測したいと考えています。 最小限の運用コストで、この要件を満たす方法はどれですか。
ドライランを用いて、クエリデータ量を計測する
61
Cloud Logging において、 ログシンクを作成する際に除外フィルタを設定することで、 得られるメリットはどれですか。
ログのサイズが減少する
62
Google CloudでWeb アプリケーション開発のための、LAMP 環境を構築したいと考えています。 なるべく少ない手順で構築する手順として最適なものはどれですか。
Cloud Marketplaceを使用してLAMP ソリューションをデプロイする
63
現在使用しているプロジェクトで、Compute Engine を操作する際の、デフオルトのリージョンをus-central1 に変更しようと考えています。そのための最適なコマンドはどれですか。
gcloud config set compute/region us-central1
64
Google Cloud の複数のプロジェクトで作業をしています。 現在使用しているプロジェクトから、各プロジェクト用の設定を素早く切り替えたいと考えています。そのための最適なコマンドはどれですか。
gcloud config configurations activate CONFIG
65
App Engineアプリケーションで、バージョンごとにトラフィックを分けたいと考えています。 v1バージョンを30%、 v2バージョンを70%としたいとき、次のどのコマンドを選択すべきですか。
gcloud app services set-traffic SERVICE --splits v1=30,v2=70
66
gsutil cp -mコマンドを使用することで効率的にファイルをコピーできるユースケースとして最適なものはどれですか。
複数のフォルダにあるファイルをCloud Storage にコピーする必要がある
67
BigQuery でテーブル"mydataset.mytable"を取得するクエリを実行する際に、クエリのデータ量を確認したいと考えています。そのための最適なコマンドはどれですか。
bq query --dry_run 'SELECT COUNT(*) FROM `myproject.mydataset.mytable`'